radius认证配置场景
备注: (1)从11.8开始AC/SG/AC-PT也可作为RADIUS服务器角色,作为RADIUS服务器,对接不同的无线控制器; (2)免认证功能通过radius计费端口实现需求,无线控制器获取终端MAC,发送到AC计费端口,实现mac免认证功能。
AC网桥部署与第三方RADIUS服务器对接配置思路: 1. AC配置为网桥部署模式,串在出口路由和核心交换机之间,如果有可用桥IP配置网桥IP,没有可用桥IP则配置DMZ带外管理口; 2. 新建认证服务器,选择RADIUS服务器,并填入相关RADIUS相关信息; 3. 新建认证策略,填入适用范围,认证方式选择密码认证,认证服务器选择2中建立RADIUS服务器; 4. 根据需求配置审计和管控策略。
1. SSLVPN单臂模式部署,直接接到核心交换机; 2. 新建认证服务器,选择RADIUS服务器,并填入相关RADIUS相关信息,根据class字段配置 RADIUS组映射(可选择直接自动映射到目标组); 3. 新建用户组test,认证方式选择外部认证RADIUS; 4. 新建资源,然后将资源和用户关联。 |